En sentral del av datanettverk er analysen av virkningen av mulige trusler , samt den faktiske virkningen av angrep som har skjedd . En slik analyse er prediktiv med tanke på å undersøke hvor nettverket kan bli angrepet og reaktiv i forhold til å vurdere angrep , og hvordan de kompromittert nettverkssikkerhet. Konsekvensanalysen fører til enten styrking av nettverket til å motstå mulige angrep eller reduksjon av effekten , slik at skaden er begrenset. Angriper
Det første skrittet mot å bestemme hva nettverket virkningen av et angrep kan være er å studere faktiske hendelser og forutse mulige fremtidige angrep . Angrep på nettverket har spesielle egenskaper som analysen kan definere . Kilden kan være ekstern eller intern. Metoden kan være via e-post, en direkte tilkobling, trådløst eller via nettsteder. Naturen av angrepet kan installeres programvaren , kopiere filer , ødelegge filer eller endre data . Analysen peker også på mulige mål .
Sikkerhetsproblemer
Det neste trinnet er å lete etter og undersøke nettverk sårbarheter . Et nettverk analyse etablerer angrep trær som detalj hvor et angrep kan starte og hvilke nettverksknutepunkters den angriper kan få tilgang til. Det ser da på selskapet eiendeler angrepet kan kompromittere og bestemmer hvilke skader de mulige sårbarheter kan medføre. Denne delen av prosessen gir en oversikt over hvilke nettverk eiendeler er sårbare for de definerte angrep.
Assessment
Når analysen har definert angrepene og sårbarheter i nettverket , kan det vurdere mulige konsekvenser . Skade kan variere fra ubetydelig kopiering av uviktige filer til tap av viktige data . Analysen bestemmer hvilke typer angrep er mest sannsynlig å være vellykket og som krever forebyggende tiltak . Det kan også identifisere potensielle mål der et angrep ikke kan gjøre noen skade , gjør dem sårbare og samtidig øke beskyttelsen for flere viktige nettverk seksjoner.
Begrensning
En endelig strategisk element av virkningen analysen er å dempe virkningene av et vellykket angrep . Mens ytterligere sikkerhetstiltak redusere sannsynligheten for slike angrep , er avbøtende ofte rimeligere og mer effektiv. Kryptering av filer tar personvern og konfidensialitet bekymringer , selv om en angriper kan få tilgang. En back -up strategi løser mulig data ødeleggelse. Når nettverket konsekvensanalyse er ferdig, gir det informasjon om mulige angrep , de sikkerhetstiltak som er på plass for å minimere antall angrep , og virkningen avbøtende som reduserer effekten av en vellykket penetrasjon av disse tiltakene.